Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-10-2008, 08:49   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Antivirus 2010

venerdì 10 ottobre 2008

Anche se non e' terminato il 2008, chi crea false applicazione antivirus ha gia pensato al 2010.
Ecco infatti in rete la comparsa del nuovo Antivirus 2010.
Si tratta d una applicazione di falso antivirus recente e che e' continua la lunga sequenza di altre false applicazioni Av quali Antivirus 2008 ... 2009 ..ecc

Questo il sito dal quale ci viene proposto di scaricare il falso AV2010.


con whois in


In realta' viene scaricato un installer che provvedera' a lanciare il programma Antivirus 2010 dopo aver scaricato sia il file eseguibile che una dll sul nostro pc.

Interessante notare che i maggiori software AV basano la loro azione contro questa falsa applicazione proprio evidenziando l'installer come pericoloso
(report sul blog)
e non invece il file eseguibile dell'applicazione scaricato dal programma di installazione
(report sul blog)
Questa cosa se da un lato garantisce il blocco di un possibile download con esecuzione del programma dall'altro si potrebbe prestare a contromisure da parte di chi ha creato e gestisce questo tipo di distribuzione di rogue application.
Basterebbe infatti la sola modifica del codice dell'installer per eludere ogni controllo sul falso antivirus.

Come si vede da un report Anubis l'installer esegue alcune azioni tra cui
(report sul blog)
mentre il download eseguito dal software di setup comprende, come gia' detto sia un eseguibile che una dll.
(report sul blog)
Per quanto riguarda la dll solo Symantec evidenzia il problema
(report sul blog)
Una volta in esecuzione il file di install del falso Av, dopo una finestra di avviso,
(img sul blog)
carica ed esegue il programma che riempie lo schermo del pc di finestre di allerta malware e di scansione in corso, con in elenco una lunga lista fasulla di malware trovato sul nostro hard disk


Come vediamo da questa videata abbiamo anche la presenza di un fake Security Center che cerca di rappresentare nel modo piu vicino al reale la finestra del Security Center di XP, ma le differenze ci sono anche se subito non evidenti
Ecco messe a confronto le finestre quella del reale Security Center a sinistra e del fasullo a destra


dove notiamo ad esempio che e' stata usata una diversa icona per le opzioni Internet ed anche un avviso Microsoft presente solo sull'orignale Security Center.

Una volta installato il falso software genera frequenti messaggi di allerta sia con la comparsa di avvisi sulla barra di XP che anche con l'apertura di finestre di avviso sul desktop
(img sul blog)
Inoltre, e questa e' una novita' si segnala da piu' parti, la comparsa ad intervalli di tempo, variabile, di un falso schermo blu, il cosiddetto “Blue screen of Death”
(img sul blog)
tipico di problemi al sistema operativo Windows e che vuole simulare appunto un crash del sistema per meglio invogliare alla registrazione del software.

Al momento non posso confermare la presenza di questa nuova capacita' del falso Av in quanto non ne ho rilevato la comparsa anche dopo piu' di un ora di esecuzione del AV2010.(possibile differente risposta del programma quando eseguito in macchina virtuale)

Inoltre facendo riavviare il computer si nota che nel folder di windows c:\WINDOWS\system32 e' presente il file wingamma.exe che ad ogni boot del pc lancia il falso AV e, come vediamo,


attiva anche una connessione con il sito che ospita pagine ed eseguibile di AV2010.

La richiesta di registrazione compare ogni volta che si clicca su qualche opzione di rimozione del malware indicato
(img sul blog)
ed apre questa una pagina
(img sul blog)
dove a pagamento si potra' registrare il software

Per quanto si riferisce alla disinstallazione del software come al solito bisognera' affidarsi agli articoli pubblicati in rete che descrivono in dettaglio le modalita' di rimozione, quasi sempre manuale, del software in quanto l'opzione uninstall nel menu relativo al programma e', come sempre, in questi casi di falsi antivirus, inattiva.

Edgar

fonte: http://edetools.blogspot.com/
__________________
http://edetools.blogspot.com/

Ultima modifica di Edgar Bangkok : 10-10-2008 alle 08:58.
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2008, 08:20   #2
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9808
FulValBot è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Ecovacs presenta la gamma 2026: paviment...
Efficienza energetica fino a 2.000 volte...
Lenovo 360: il programma di canale dell'...
Appena 10.000 qubit per rompere la critt...
Analisi dei transistor durante il funzio...
Attacco informatico a Booking.com: espos...
A quattro mesi dal divieto dei social ne...
NVIDIA GeForce RTX 5060 e 5060 Ti: in ar...
Rebellions, Arm e SK Telecom, nuova alle...
Modernizzazione delle app: Red Hat OpenS...
Nel mirino di Google c'è il back ...
PRAGMATA in bundle con GeForce RTX 5000:...
Le novità MOVA per il 2026: robot e impi...
Windows, stop all'attivazione telefonica...
ASUS porta la serie TUF nel formato Mini...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v